「Google Chrome」にセキュリティアップデート、脆弱性12件に対処/Windows環境にはv150.0.7871.181/.182が展開中
https://forest.watch.impress.co.jp/docs/news/2126745.html
#forest_watch_impress #Google_Chrome #セキュリティ #脆弱性 #Windows #Mac #Linux #インターネット #Webブラウザー
検索
Apple、「iOS 26.4.1」「macOS Tahoe 26.4.1」などをリリース/
https://forest.watch.impress.co.jp/docs/news/2100607.html
#forest_watch_impress #Apple #Safari #iOS #macOS #iPadOS #セキュリティ #脆弱性 #Mac
2.7までのGNU inetutilsに含まれるtelnetdに、細工した環境変数を送信するだけで認証を回避して特権ユーザーでのログインが可能な脆弱性が発見されらしい。CVE-2026-24061。いまどきtelnetdをThe Internetに露出している人はそうそういないはずとはいえ、なかなか興味深いので調べてみたところ。
telnetdがexecv()で呼び出す/usr/bin/loginのコマンドラインオプションをうまく使うことでそういうことができてしまうようで、正直興奮した。
https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
#CVE #GNU #inetutils #login #telnetd #サイバーセキュリティ #セキュリティ #情報セキュリティ #脆弱性「Google Chrome」へのセキュリティ攻撃を確認、すぐに修正版へのアップデートを/Windows環境では143.0.7499.109/.110が展開中
https://forest.watch.impress.co.jp/docs/news/2070312.html
#forest_watch_impress #Google_Chrome #genai #業界動向 #セキュリティ #脆弱性 #Windows #Mac #Linux #インターネット #Webブラウザー
「Google Chrome」に深刻度「Critical」の致命的な脆弱性、アップデートを/Windows環境には修正版のv140.0.7339.127/.128が展開中
https://forest.watch.impress.co.jp/docs/news/2046101.html
#forest_watch_impress #Google_Chrome #セキュリティ #脆弱性 #Windows #インターネット #Webブラウザー #Mac #Linux
エプソンのプリンタードライバーのインストーラーに脆弱性 ~JVNが注意喚起/「Epsonプリンタードライバーセキュリティサポートツール」の導入を
https://forest.watch.impress.co.jp/docs/news/2010802.html
#forest_watch_impress #ドライバー #プリンター #エプソン #セキュリティ #脆弱性 #Windows
FedifyのWebFinger実装における脆弱性CVE-2025-23221に対するセキュリティアップデート(1.0.14、1.1.11、1.2.11、1.3.4)をリリースいたしました。すべてのユーザー様におかれましては、お使いのバージョンに応じた最新版への速やかなアップデートを推奨いたします。
脆弱性の詳細
セキュリティ研究者により、Fedifyの
変更内容
本セキュリティアップデートでは、以下の修正が実施されました:
無限リダイレクトループを防ぐため、最大リダイレクト回数(5回)の制限を導入
元のリクエストと同じスキーム(HTTP/HTTPS)のみにリダイレクトを制限
SSRFを防止するため、プライベートネットワークアドレスへのリダイレクトをブロック
アップデート方法
以下のコマンドで最新のセキュアバージョンにアップデートできます:
脆弱性の詳細
セキュリティ研究者により、Fedifyの
lookupWebFinger()関数において以下のセキュリティ上の問題が発見されました:
無限リダイレクトループによるサービス拒否攻撃(DoS)の可能性
プライベートネットワークアドレスへのリダイレクトを利用したSSRF(サーバーサイドリクエストフォージェリ)攻撃の可能性
リダイレクト操作による意図しないURLスキームへのアクセスの可能性
修正されたバージョン
1.3.xシリーズ:1.3.4へアップデート
1.2.xシリーズ:1.2.11へアップデート
1.1.xシリーズ:1.1.11へアップデート
1.0.xシリーズ:1.0.14へアップデート変更内容
本セキュリティアップデートでは、以下の修正が実施されました:
無限リダイレクトループを防ぐため、最大リダイレクト回数(5回)の制限を導入
元のリクエストと同じスキーム(HTTP/HTTPS)のみにリダイレクトを制限
SSRFを防止するため、プライベートネットワークアドレスへのリダイレクトをブロック
アップデート方法
以下のコマンドで最新のセキュアバージョンにアップデートできます:
# npmユーザーの場合
npm update @fedify/fedify
# Denoユーザーの場合
deno add jsr:@fedify/fedify
この脆弱性を責任を持って報告していただいたセキュリティ研究者の方に感謝申し上げます。迅速な対応が可能となりました。
本脆弱性の詳細については、セキュリティ勧告をご参照ください。
ご質問やご懸念がございましたら、GitHub Discussions、Matrixチャットスペース、またはDiscordサーバーまでお気軽にご連絡ください。
#Fedify #WebFinger #セキュリティ #脆弱性 #DoS #SSRF当社エンジニアによって報告された #脆弱性 が #JVN にて公開されました。e-Taxソフト(共通プログラム)のインストーラ(2024年9月24日より前に国税庁ホームページ上に掲載されていた版)(JVN#57749899)
詳しくは↓こちらをご覧ください。
https://t.co/8c4IHSuwco
#mbsd #脆弱性 #JVN #eTax https://t.co/GKY3oYRbGB
<small>by@mbsdnews</small>
https://twitter.com/mbsdnews/status/1838486049351463264
mastodonの今回の緊急アップデート(v4.2.5)は以下の脆弱性(CVE-2024-23832)に緊急の対応が必要なため実施されました。未アップデートの鯖管理者は参考にしてください。
--------
CVE-2024-23832は、分散型ソーシャルネットワークプラットフォームであるMastodonに存在する重大な脆弱性です。この脆弱性により、攻撃者は不十分な起源検証のために、任意のMastodonアカウントをなりすまし、乗っ取ることが可能になります。問題は、Mastodon内のLDAP認証設定において、認証リクエストの起源を適切に検証していない点にあります。
この脆弱性は、Mastodonの3.5.17より前のすべてのバージョンに影響し、4.0.x、4.1.x、4.2.xシリーズのバージョンも、それぞれ4.0.13、4.1.13、4.2.5より前のバージョンが影響を受けています
https://www.theregister.com/2024/02/02/critical_vulnerability_in_mastodon_is/
https://www.tenable.com/cve/CVE-2024-23832
#脆弱性
#v4_2_5
「Chromium」のWebRTCゼロデイ脆弱性、「Microsoft Edge」も1日遅れで対処/v120.0.2210.91にアップデートされているかどうか確認を
https://forest.watch.impress.co.jp/docs/news/1556743.html
#forest_watch_impress #Microsoft_Edge #セキュリティ #脆弱性 #Windows #Mac #Linux #インターネット #Webブラウザー
「Google Chrome」への攻撃を確認、ゼロデイ脆弱性を修正した最新版が公開/Windows環境にはv120.0.6099.129/130が展開中
https://forest.watch.impress.co.jp/docs/news/1556537.html
#forest_watch_impress #Google_Chrome #セキュリティ #脆弱性 #Windows #インターネット #Webブラウザー #Mac #Linux